1. 首页 > DAO

Term Labs 850万美金治理漏洞引关注,金库机制成焦点

Ai总结: DeFi协议Term Labs遭遇重大治理漏洞,约850万美元资产被转移。攻击者利用治理权限获取控制权,引发对Gnosis Safe与时间锁机制有效性的广泛质疑。目前恢复方案与损失评估仍未公布。

Term Labs 治理漏洞事件暴露金库控制缺陷

DeFi借贷平台Term Labs确认其金库系统遭受治理层面攻击,据多方安全机构估算,事件导致约850万美元资产流失。此次攻击未涉及底层代码漏洞,而是指向治理权限的异常访问,使协议控制机制成为核心审查对象。

攻击路径与资金流向仍待厘清

PeckShield追踪显示,被盗资产包括约2,843 ETH(估值约687万美元)及168万USDC,后者已兑换为等值DAI。初始资金来源指向Tornado Cash的2 ETH,但无法据此锁定攻击者身份。截至8月23日,官方尚未发布完整技术分析报告,具体入侵手段与操作链路仍不明确。

多层治理防护机制运行有效性存疑

Term Finance金库采用Gnosis Safe作为多签钱包,并集成Zodiac延迟模块与七天时间锁机制,理论上需经DAO成员否决方可执行变更。文档强调流动性提供者具备否决权,可在执行前终止待处理提案。然而,当前证据无法确认该机制是否按预期运作,亦未说明是权限配置失误、投票操控,还是其他治理流程失效所致。

总锁仓量与恢复路径尚未明朗

在漏洞发生前,DeFiLlama数据显示TermFinance Vaults总锁仓量约为1,087万美元,其中以太坊链上占比723万美元。值得注意的是,该数据剔除了回购代币中重复计算的部分,因此难以直接比照850万损失额。截至目前,项目方未披露任何赔偿计划、用户损失统计或是否暂停存款、取款与治理功能。后续信息披露将决定事件性质:是治理捕获、权限滥用,抑或实施环节存在结构性缺陷。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。